Salta al contenuto

Come posso identificare la risorsa attualmente proprietaria di un indirizzo IP sconosciuto nel mio Amazon VPC?

3 minuti di lettura
0

Desidero identificare la risorsa attualmente proprietaria di un indirizzo IP nel mio Amazon Virtual Private Cloud (Amazon VPC).

Risoluzione

Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.

Per identificare una risorsa proprietaria di un indirizzo IP in Amazon VPC, utilizza uno dei seguenti metodi:

  • Individua l'interfaccia di rete elastica proprietaria dell'indirizzo IP.
  • Utilizza Log di flusso VPC, l'elenco ip-ranges.json o Gestione indirizzi IP (IPAM) in Amazon VPC per verificare se un indirizzo IP pubblico è di una risorsa che appartiene ad AWS.

Individua l'interfaccia di rete proprietaria dell'indirizzo IP

Per individuare l'interfaccia di rete proprietaria dell'indirizzo IP, puoi utilizzare la console Amazon Elastic Compute Cloud (Amazon EC2) o AWS CLI.

Utilizza la console Amazon EC2

  1. Apri la console Amazon EC2.
  2. Nel pannello di navigazione, scegli Interfacce di rete.
  3. Scegli Aggiungi filtro, quindi seleziona una delle seguenti opzioni nel menu: 
    Per un indirizzo IP privato, scegli Primary private IPv4 address (Indirizzo IPv4 privato primario).
    Per un indirizzo IP pubblico, scegli Public IPv4 address (Indirizzo IPv4 pubblico).
  4. Nella casella di ricerca, inserisci l'indirizzo IP. 
    Nota: le interfacce di rete che soddisfano i criteri di ricerca vengono visualizzate dinamicamente.
  5. Nella colonna Descrizione, individua l'interfaccia di rete che corrisponde all'indirizzo IP.

AWS CLI

Esegui il comando describe-network-interfaces:

aws ec2 describe-network-interfaces --region example-region --filters Name=addresses.private-ip-address,Values=example-unknown-IP

Nota: sostituisci example-region con la tua Regione AWS e example-unknown-IP con l'indirizzo IP.

Verifica se un indirizzo IP pubblico è di una risorsa che appartiene ad AWS

Puoi utilizzare Log di flusso VPC, l'elenco ip-ranges.json o IPAM per verificare se un indirizzo IP pubblico è di una risorsa che appartiene ad AWS.

Log di flusso VPC

Crea un log di flusso VPC. Per Formato dei record di log, scegli Formato personalizzato, quindi seleziona pkt-src-aws-service e pkt-dst-aws-service. Per informazioni sulle autorizzazioni richieste per pubblicare i log di flusso, consulta Ruolo IAM per la pubblicazione dei log di flusso su CloudWatch Logs.

Quindi esamina i record del log di flusso per l'indirizzo IP nei campi pkt-src-aws-service e pkt-dst-aws-service. Per ulteriori informazioni, consulta Campi disponibili.

Se l'indirizzo IP non è attualmente presente nel VPC, consulta Come posso trovare un indirizzo IP presente nei miei log ma non in Amazon VPC?

Elenco ip-ranges.json

Controlla l'indirizzo IP nel file ip-ranges.json. Per affinare la ricerca, puoi utilizzare i filtri ip_prefix, region e service.

IPAM

Utilizza la console IPAM per visualizzare la cronologia dell'indirizzo IP.

In alternativa, puoi eseguire il comando get-ipam-address-history:

aws ec2 get-ipam-address-history \  
--cidr example-cidr \  
--ipam-scope-id example-ipam-scope-id \  
--region example-region

Nota: sostituisci example-cidr con il CIDR che contiene l'indirizzo IP, example-ipam-scope-id con l'ID dell'ambito IPAM che include il CIDR e example-region con la tua Regione.

AWS UFFICIALEAggiornata 6 mesi fa